Přeskočit na obsah

Jak bezpečně převzít starší systém od jiného dodavatele

Nejdřív kontroly přístupů, záloh a provozu — teprve potom změny. Převzetí je stabilizační rozhodnutí, ne pokračování feature backlogu.

Publikováno
úprava
Čtení
4 min
Jak bezpečně převzít starší systém od jiného dodavatele

Převzetí staršího systému není „jen pokračovat v kódu“

Firma často přichází ve chvíli, kdy původní dodavatel odešel, přestal komunikovat, nebo už nestíhá. Systém běží — ale nikdo přesně neví, co je ve výrobě, kde jsou zálohy, kdo má přístupy a co se stane, když zítra spadne cron.

Bezpečné převzetí není o přepsání aplikace. Je o tom, získat provozní kontrolu dřív, než začnete cokoliv měnit.

Co musíte mít pod kontrolou v prvních dnech

  1. Přístupy a vlastnictví — repozitář, servery, DNS, databáze, e-mail, platební brány, monitoring. Bez toho není převzetí, jen dohoda o budoucích změnách.
  2. Stav kódu — větev, která skutečně běží v produkci, historie releasů, tajemství a konfigurační rozdíly mezi prostředími.
  3. Prostředí — vývoj, staging, produkce. Pokud staging neexistuje, první milník není feature — je izolované ověřovací prostředí.
  4. Zálohy a obnova — kdy se zálohuje, kde leží data, kdo umí obnovit a jak dlouho to trvá.
  5. Monitoring a alerting — jestli o výpadku víte dřív než uživatelé.
  6. Dokumentace reality — ne marketingový README, ale provozní poznámky: crony, fronty, integrace, known issues.
  7. Bezpečnostní dluh — zastaralé závislosti, veřejné admin rozhraní, sdílené účty, chybějící TLS nebo logging.

Když chybí tři a více bodů, nemá smysl hned plánovat velký redesign. Nejdřív stabilizace.

První 30denní stabilizační plán

GEREQ Sprint na převzetí obvykle směřuje k jednomu cíli: systém má jasného vlastníka provozu.

Typický měsíc:

  • Týden 1 — inventura přístupů, mapování prostředí, ověření záloh a produkční větve.
  • Týden 2 — minimální monitoring, runbook incidentů, oddělení tajemství od kódu.
  • Týden 3 — oprava nejkritičtějších rizik (bezpečnost, data, deploy), staging pokud chybí.
  • Týden 4 — předávací dokumentace, backlog rizik a rozhodnutí: udržovat, stabilizovat dál, nebo plánovat výměnu části systému.

Výstupem není „nová aplikace“. Výstupem je, že víte, co běží, kdo to drží a co je další bezpečný krok.

Kdy dává smysl Care a Hosting

Po převzetí často vzniká dlouhodobá péče:

  • GEREQ Care drží aplikaci — opravy, aktualizace, drobný rozvoj a prioritní kapacitu.
  • GEREQ Hosting drží prostředí — nasazení, dohled, zálohy a provozní odpovědnost.

U starších PHP systémů je to častý scénář: nejdřív stabilizace, potom postupné odstraňování provozního rizika. Ne big bang.

Signály, že převzetí spěchá

  • Produkční kód není v žádném sdíleném repozitáři.
  • Zálohy nikdo nezkoušel obnovit.
  • Deploy umí jen jeden člověk — a ten už neodpovídá.
  • Integrace běží „někde na serveru“ bez dokumentace.
  • Incident se řeší telefonátem, ne logem.

Pokud poznáváte dvě a více z těchto situací, první rozhovor by neměl být o nové feature. Měl by být o tom, jak systém vůbec bezpečně držet.

Co GEREQ při převzetí nedělá

  • Nepřebírá právní odpovědnost za minulé chyby bez auditu.
  • Negarantuje, že starý systém půjde levně a rychle modernizovat.
  • Nestaví nový produkt, dokud není jasné, co je v produkci.

Cíl je jednoduchý: nejdřív kontrola, potom změna.

Rozhodovací rámec: udržovat, stabilizovat, nebo měnit

Po inventuře zbývají tři směry. Nejsou to fáze „vždy v tomto pořadí“ — je to volba podle rizika.

  1. Udržovat — systém jede, dluh je známý, změny jsou malé. Dává smysl Care a jasný runbook, ne redesign.
  2. Stabilizovat — chybí zálohy, monitoring nebo vlastnictví přístupů. Nejdřív provozní kontrola, až potom features.
  3. Měnit část — jádro drží, ale jeden modul (např. integrace nebo admin) brzdí firmu. Výměna po kouscích je bezpečnější než big bang.

Špatné rozhodnutí je začít novou aplikací, protože „ten kód je starý“. Stáří není diagnóza. Diagnóza je: nevíme, co běží, a nemáme jak to bezpečně změnit.

Když firma spěchá na features, obvykle platí dvakrát: nejdřív za práci v neznámém provozu, potom za úklid po incidentu. Inventura vypadá jako prodleva. Ve skutečnosti zkracuje dobu, než máte znovu právo systém měnit. Bez mapy přístupů a záloh je každá další feature sázka: nevíte, co rozbijete, a nemáte jak se vrátit.

FAQ: co se ptají firmy před převzetím

Musíme mít zdrojový kód, než začneme?

Bez kódu a přístupů nejde převzít provoz — jen slíbit budoucí práci. První týden proto není vývoj, ale inventura: repozitář, servery, DNS, databáze, tajemství.

Co když původní dodavatel nespolupracuje?

Pak je ještě důležitější monitoring, zálohy a izolované prostředí. Odhad rozsahu bez přístupu je spekulace. GEREQ to řekne na začátku, ne po třech fakturách.

Kdy dává smysl rovnou nový systém?

Když po stabilizaci víte, že stávající jádro nejde bezpečně měnit — nebo že provozní riziko je vyšší než cena výměny. To rozhodnutí patří až za inventuru, ne před ni.

Další krok

Další krok

Chcete ověřit, jestli dává smysl diagnostika, integrace nebo custom systém pro váš provoz?